【JGQ編集部より】
本記事は、金融庁の公式統計をもとに、AIが情報を整理・要約したものです。実際に被害に遭った、または不審なログイン等に気づいた場合は、速やかにご利用の証券会社と警察にご相談ください。
■結論
証券口座乗っ取り被害は2026年に入り大幅減少。ただしフィッシングへの警戒は引き続き必要。
■今日の話題
【1】2025年に証券口座乗っ取り被害が急増
2025年に入り、フィッシング詐欺などによる証券口座の乗っ取り被害が急増した。金融庁のデータによれば、2025年1月から6月までの累計で、不正アクセス件数は12,758件、不正取引金額は5,700億円を超えた。3月から4月にかけて特に不正アクセス件数と被害額が急増したとされる。
(出典:ザイ・オンライン「証券口座の乗っ取り&セキュリティ対策を比較」、金融庁データに基づく整理)
【2】2025年通年では被害がさらに拡大
金融庁の集計によれば、2025年の1年間で発生した不正アクセス件数は17,668件、株式などの不正売買の累計金額は約7,405億円にのぼった。証券会社をかたるフィッシングメールやSMS、偽ウェブサイト、偽アプリなどによってログインIDやパスワードが盗まれる被害が相次いだ。
(出典:トウシル(楽天証券)「急増する特殊詐欺を防ぐ!セキュリティ関連の日本株5選」、金融庁データに基づく整理)
【3】2026年1月には不正取引件数がピーク比97%減
証券各社がログイン時の高度な認証(多要素認証・パスキー認証等)を導入するなど対応を進めたことで、被害は徐々に減少している。2026年1月の不正取引件数は102件となり、被害がピークだった2025年4月と比較して97%減少したとされる。
(出典:トウシル(楽天証券)「急増する特殊詐欺を防ぐ!セキュリティ関連の日本株5選」)
【4】2026年に入っても累計被害は大きな規模に
McAfee社の解説記事によれば、2026年3月9日に金融庁が発表した被害状況では、2025年1月から2026年2月までの累計で、不正アクセス件数18,193件、不正取引件数10,112件、売却金額約4,060億円、買付金額約3,557億円にのぼるとされている。月次の被害は減少傾向にあるが、累計で見た被害規模は依然として大きい。
(出典:McAfee Blog「証券口座の乗っ取り事件が増加している背景とセキュリティ対策について解説」)
【5】各証券会社が認証強化などの対策を進める
被害の急増を受け、日本証券業協会や警察庁も注意喚起を行うとともに、各証券会社ではログイン時の多要素認証(二段階認証)やパスキー認証の導入が進められてきた。NISA口座も通常の証券口座と同じログイン認証の仕組みを共有しているため、こうした認証強化はNISA利用者にとっても関係するとされる。
(出典:ザイ・オンライン「証券口座の乗っ取り&セキュリティ対策を比較」、会社設立のミチシルベ「ネット証券乗っ取り対策」)
■AIがよく間違える誤情報3選
①「証券口座の乗っ取り被害はもう終わった問題」という誤解
→ 誤り。月次の被害件数はピーク時から大きく減少しているが、2026年に入っても被害は継続して発生しており、累計の被害規模も大きい。「減少傾向にある」ことと「リスクがなくなった」ことは異なる。
②「証券口座の乗っ取りは高度なハッキング技術によるもの」という誤解
→ 誤り。多くの被害は、証券会社を装ったフィッシングメールやSMS、偽ウェブサイトなど、日常的に接する可能性のある手口によって引き起こされている。高度な技術というより、利用者を巧妙にだます手口が中心とされる。
③「NISA口座は通常の証券口座と別のセキュリティで守られている」という誤解
→ 誤り。NISA口座は通常の証券口座と同じログイン認証の仕組みを共有している。証券会社がパスキー認証などのセキュリティ対策を導入していれば、NISA口座にも同様の対策が適用される関係にある。
■本文
▼被害急増の背景にあったもの
新NISAの登場などにより証券口座の利用者が増加する中、証券口座は「高額資産に即時アクセスできる」という性質から、サイバー犯罪者にとって効率よく金銭を狙える標的になったとされる。証券会社を装ったフィッシングメールやSMS、精巧に作られた偽サイトによってログイン情報が盗まれ、不正な株式売買(不正取引)を通じて資産が流出する被害が相次いだ。
▼認証強化がもたらした改善効果
被害の急増を受け、各証券会社はログイン時の認証方式を強化する対応を進めてきた。多要素認証やパスキー認証といった、フィッシング耐性の高い認証方式の導入が進んだことが、2026年に入ってからの被害件数の大幅な減少につながったとみられる。パスワードのみに依存しない認証方式は、たとえIDやパスワードが盗まれても不正ログインを防ぎやすいという特徴がある。
▼減少傾向でも続く注意の必要性
月次の被害件数は大きく減少しているものの、累計で見た被害規模は依然として大きく、フィッシング詐欺の手口自体がなくなったわけではない。犯罪者側も対策の強化に応じて手口を変化させる可能性があるため、証券口座を利用する全ての人にとって、継続的な警戒が引き続き必要とされる。
▼利用者が今からできる対策
証券会社からのメールやSMSに記載されたリンクを安易にクリックせず、公式アプリやブックマークからログインする習慣をつけることが基本的な対策となる。利用している証券会社が多要素認証やパスキー認証に対応している場合は、積極的に設定を有効化することが推奨される。また、身に覚えのないログイン通知や取引通知があった場合は、速やかに証券会社に確認することが重要である。
▼万が一被害に遭った場合の対応
不正アクセスや不正取引に気づいた場合は、速やかに証券会社のサポート窓口に連絡し、パスワードの変更やアカウントの一時凍結を依頼することが推奨される。あわせて警察への相談も行い、被害の記録を残しておくことが、その後の補償手続き等においても重要になる。
■エビデンス評価
レベルA(金融庁の公式統計に基づく一次情報)
【カテゴリー】
金融・経済
【タグ】
証券口座乗っ取り,フィッシング詐欺,金融庁,NISA,セキュリティ対策


コメント